Spojené státy a více než deset jejich spojenců, včetně České republiky, uvedly, že ruští hackeři ukradli e-maily uživatelů komunikačního programu Zimbra, aniž by je museli přimět k otevření přílohy nebo kliknout na odkaz. Trik podle společnosti zabývající se kyberbezpečností Proofpoint využíval již opravenou zranitelnost v softwaru Zimbra, která hackerovi umožnila systém napadnout poté, co uživatel pouze otevřel e-mail.
Ve 31stránkovém varování týkajícím se tohoto útoku policie a zpravodajské služby z USA, Nizozemska, Kanady, Británie, Austrálie, Nového Zélandu, Dánska, Česka a dalších evropských zemí obvinily z této špionážní kampaně hackerskou skupinu Laundry Bear, která je podle nich podporována ruskou vládou.
Ve varování amerického úřadu pro kybernetickou bezpečnost CISA je uvedeno, že spoluautorem oznámení o hackerském útoku je i český Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Kampaň se podle prohlášení nejprve intenzivně zaměřila na Ukrajinu, než zasáhla uživatele v USA a dalších členských zemích NATO.
„Je obzvláště znepokojivé, že tito zločinci vyzkoušeli své metody na obětech na Ukrajině, než se zaměřili na členy NATO,“ uvedl ve svém prohlášení britský ministr pro bezpečnost Dan Jarvis.
Ruská ambasáda ve Washingtonu na žádosti o komentář nereagovala. Moskva ale obvykle obvinění z kybernetických útoků odmítá. Společnost Zimbra a její majitel, firma Synacor se sídlem v Buffalu ve státě New York, nebyly okamžitě k zastižení.
Stejně jako jiné subjekty zabývající se sběrem digitálních informací, i ruští kyberšpioni pravidelně útočí na e-mailové služby. V dubnu letošního roku se ruští hackeři kupříkladu nabourali do desítek e-mailových účtů patřících státním zástupcům a vyšetřovatelům po celé Ukrajině.
Zimbra
Zimbra je komplexní open-source platforma pro e-mail, kalendář a týmovou spolupráci. Často se používá jako alternativa k MS Exchange pro bezpečné hostování na vlastních serverech (privátní cloud). Zahrnuje jak webové rozhraní pro uživatele, tak administrátorský systém Zimbra.



